A mais recente análise do DDoS Radar da Gcore, referente ao terceiro e quarto trimestres de 2024, indica uma elevação significativa nos ataques de negação de serviço distribuído (DDoS). O total de ataques aumentou 56% em relação ao ano anterior, e o maior ataque registrado atingiu um pico impressionante de 2 Tbps. Os setores mais impactados incluem serviços financeiros e jogos online, demonstrando a crescente sofisticação e a frequência dessas ameaças.
Principais conclusões sobre a evolução dos ataques DDoS
De acordo com o estudo, quatro aspectos são fundamentais para entender o atual cenário de ataques DDoS:
- Aumento no volume e sofisticação dos ataques: O total de ataques cresceu 17%, enquanto o volume máximo atingiu 2 Tbps, exigindo soluções de proteção mais avançadas.
- Setor financeiro sob ameaça crescente: Houve um crescimento alarmante de 117% nos ataques a serviços financeiros, exigindo investimentos robustos em segurança.
- Ataques curtos e intensos se tornam padrão: Métodos tradicionais de mitigação precisam evoluir para lidar com ataques explosivos que driblam sistemas de detecção.
- Fatores geopolíticos impulsionam ataques: Tensões internacionais influenciam a direção e a intensidade dos ataques cibernéticos.
Frequência de ataques DDoS atinge novo recorde
O levantamento da Gcore evidencia uma tendência de longo prazo de crescimento nos ataques DDoS, reforçando a necessidade de soluções de segurança mais eficazes. Algumas das principais razões para essa ascensão incluem:
- Acesso facilitado a ferramentas de ataque, como serviços de DDoS por aluguel.
- Expansão das vulnerabilidades da IoT, com dispositivos inseguros alimentando botnets.
- Tensões geopolíticas e motivações financeiras impulsionando ataques direcionados.
- Estratégias de ataque mais avançadas, incluindo ataques multivetoriais e na camada de aplicação.
Maior ataque registrado alcança 2 Tbps
O ataque mais intenso do período teve como alvo uma grande empresa global de jogos, registrando um pico de 2 Tbps. Esse volume supera em 18% o recorde anterior, de 1,7 Tbps, observado no primeiro semestre de 2024. Embora empresas com boas medidas de defesa consigam mitigar rapidamente esses eventos, ataques dessa magnitude podem causar grandes prejuízos financeiros e interrupções operacionais.
Setores mais visados pelos ataques DDoS
O setor de jogos online segue liderando em número de ataques, apesar da queda de sua parcela total de 49% para 34%. Isso pode ser explicado por avanços na proteção contra DDoS, forçando invasores a mudarem de alvo. No entanto, os jogos ainda são afetados por:
- Incentivos financeiros ligados a jogos competitivos.
- Interrupções que impactam diretamente a receita.
Por outro lado, os serviços financeiros registraram um aumento preocupante de ataques, saltando de 12% para 26%. Fatores que contribuem para isso incluem:
- Alto valor dos dados financeiros e transações.
- Maior regulamentação, que pode dificultar a resposta rápida a incidentes.
- Vulnerabilidade a ataques de ransomware e extorsão digital.
Tendências de ataque: novas táticas e duração reduzida
Os ataques DDoS estão se tornando mais curtos e destrutivos. O ataque mais longo registrado nos últimos meses durou apenas cinco horas, contra 16 horas no período anterior. Isso indica uma estratégia de impacto rápido, com:
- Ataques de alta intensidade que interrompem serviços rapidamente.
- Métodos que imitam tráfego legítimo, dificultando a detecção.
- Uso como distrativo para outras ameaças, como ransomware.
Fatores geopolíticos e regões mais afetadas
Os ataques DDoS também refletem dinâmicas geopolíticas e rivalidades econômicas. Grupos de ameaças estão direcionando ataques para setores críticos, como infraestrutura financeira e empresas de alto valor. Regiões como Holanda, EUA e China se destacam como principais pontos de origem de ataques, enquanto o Brasil surge como um centro crescente de ameaças na camada de rede.
Proteção contra ataques DDoS
Com a crescente sofisticação dos ataques, medidas robustas de defesa se tornam indispensáveis. A Gcore DDoS Protection oferece uma capacidade de filtragem de 200 Tbps, distribuída globalmente, para neutralizar ameaças em tempo real. Diante do crescimento dos ataques, empresas devem adotar estratégias preventivas para garantir a proteção de seus ativos digitais.